일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 재귀
- 정렬 알고리즘
- 파이썬
- C
- Java
- SWiFT
- pwnable.kr
- 백준
- PHP
- Stack
- LoB
- 자료구조
- web
- 큐
- OSI
- 시간복잡도
- HTML
- windosws wbcs
- level13
- 암호수학
- 두근두근 자료구조
- windosw 문자열
- ftz level13
- 스택
- c언어
- 파일 시스템
- System
- 미로 탐색 알고리즘
- War Game
- ftz
Archives
- Today
- Total
나의 기록, 현진록
[War Game] LOB vampire 본문
반응형
LOB vampire
다음은 skeleton의 소스 내용이다.
버퍼, 환경변수, argv 영역 모두 사용할 수 없다.
어떤 영역을 사용해야 할까?
먼저 원본 파일을 복사하고
스택이 초기화되지 않은 영역을 찾아보자.
프로그램이 종료되기 전 브레이크 포인트 설정
스택이 끝나기 전 초기화되지 않는 부분을 볼 수 있다.
파일 이름이 스택에 저장된 것이 확인 되었다.
실제로 stack layout은 이렇게 구성된다.
프로그램의 이름이 맨 끝에 초기화되지 않고 저장된다.
파일 이름을 쉘코드로 한 후
파일 이름의 주소를 ret 주소에 덮어준다.
앞 뒤에 안전하게 NOP을 적정량 입력해준다.
세그먼트 오류로 ret 값에 들어갈 주소가 잘못 되었는 것을 알 수 있다.
0xbfffff35가 정확한 주소이다.
성공
복사한 파일과 관련된 것을 지운 후
원본 파일을 심볼릭 링크 설정한 파일을 새로 만든다.
페이로드 작성
skeleton 계정 해킹
반응형
'War Game > LOB' 카테고리의 다른 글
[War Game] LOB golem (0) | 2018.02.14 |
---|---|
[War Game] LOB skeleton (0) | 2018.02.12 |
[War Game] LOB troll (0) | 2018.02.09 |
[War Game] LOB orge (0) | 2018.02.08 |
[War Game] LOB darkelf (0) | 2018.02.07 |